Rauschfrei — datenschutzfreundliche, selbst gehostete Web-Analytics

Rauschfrei ist eine datenschutzfreundliche, selbst gehostete Web-Analytics. Sie behält nur das Signal — die Trends, die du wirklich brauchst — und verwirft den Rest: keine Cookies, keine IP-Speicherung, keine Besucherprofile.

🍪 Keine Cookies · 🕵️ Keine IP gespeichert · 📄 Reines PHP, kein Build · 🗄️ SQLite · 🌍 DE / EN · ⚖️ DSGVO-freundlich

Jetzt von Codeberg herunterladen →

Inhaltsverzeichnis

Die Idee: Signal statt Rauschen

Die meisten Analytics-Tools sammeln so viel wie möglich über jeden einzelnen Besucher — und schieben dir dann einen Cookie-Banner unter, um das zu rechtfertigen. Rauschfrei dreht den Gedanken um: Wer ein Besucher ist, ist Rauschen. Der Trend ist das Signal.

Eindeutige Besucher werden über einen gesalzenen Hash aus IP + Datum gezählt, der täglich rotiert. Die IP selbst wird nie gespeichert, und der Hash lässt sich nicht zurückrechnen — nach Mitternacht sind die Besucher von gestern also schlicht nicht mehr wiederzuerkennen. Du behältst die Trends; die Personen verschwinden.

1// Besucher-Token pro Tag — niemals eine IP
2hash(sha256, ip + datum + salt)

✦ Jede Mitternacht werden die Besucher-IDs zurückgesetzt — das Rauschen verklingt, der Trend bleibt.

Das Ergebnis: aussagekräftige Zahlen (Reichweite, Trends, Engagement) ohne einen einzigen personenbezogenen Datensatz zu horten. Kein Cookie-Banner nötig, weil es keine Cookies gibt.

Screenshots

Alle Daten unten stammen aus dem mitgelieferten, vollständig anonymen Demo-Datensatz (fiktive example.com-Seiten) — den du dir mit php tools/seed_sample_data.php selbst erzeugen kannst.

Übersichts-Dashboard mit KPIs, Trend-Chart und Seiten-Ranking

Übersicht — KPIs, Tagestrend mit Ereignis-Markern und das Seiten-Ranking (Sparklines, Momentum, Engagement, Lesezeit).

Detailansicht einer einzelnen Seite mit Charts und Scrolltiefe

Seiten-Detail — Charts nach Tag/Monat/Wochentag/Stunde, Scrolltiefe (Read-through) und Traffic-Quellen.

Content-Lebenszyklus: Evergreens, abklingend, wieder aufsteigend

Content-Lebenszyklus — Evergreens, abklingende Beiträge zum Auffrischen und Artikel im Aufwind.

Empfänger-Portal / öffentliches Share-Dashboard

Empfänger-Portal — was ein Sponsor sieht: ein Link, ein eigenes Dashboard, kein Login.

Funktionen im Überblick

Alles läuft aus einer Handvoll PHP-Dateien auf deinem eigenen Server. Kein Build-Schritt, kein Tracking-SDK, keine Dritten.

Datenschutz von Grund auf

Kein Cookie-Banner nötig, weil es keine Cookies gibt. Die Zahlen bleiben auf deinem Server und gehören dir.

✕ Wird nie gespeichert✓ Gespeichert (nur aggregiert)
IP-Adressen von BesuchernSeiten-URL als nicht umkehrbarer Hash
Cookies oder Browser-SpeicherDatum & Stunde des Besuchs
User-Agents oder FingerprintsScrolltiefe (25/50/75/100 %)
Seiten-/tagesübergreifende ProfileUTM-Parameter, falls vorhanden
Irgendetwas an DritteEin täglich rotierendes, gesalzenes Besucher-Token

Die stundengenaue Auflösung (statt minutengenau) verhindert zusätzlich, dass sich einzelne Sitzungen über mehrere Seiten hinweg rekonstruieren lassen. Bots werden per User-Agent-Filter aussortiert und erzeugen gar keinen Eintrag.

So funktioniert das Tracking

Eingebunden wird ein winziges Snippet, das ein 1×1-Pixel gegen den öffentlichen Endpunkt lädt. Statt der URL wird nur deren SHA-256-Hash übertragen — der Server sieht also nie den Klartext-Pfad, wenn du das nicht willst, und speichert ohnehin nur den Hash.

In wenigen Minuten selbst gehostet

  1. Dateien hochladen auf einen beliebigen PHP-Host mit SQLite — kein Build, keine Abhängigkeiten.
  2. config.php in einem Verzeichnis außerhalb des Web-Roots ablegen (dort liegen auch die SQLite-Datenbanken).
  3. Passwort setzen — entweder direkt als bcrypt-Hash in der Konfiguration oder bequem über den Setup-Assistenten beim ersten Aufruf.
  4. Snippet einbauen (siehe oben) und fertig.

Sicherheit ist eingebaut: bcrypt-Login, Brute-Force-Schutz mit Sperre, CSRF-Schutz auf allen schreibenden Aufrufen, httponly/SameSite=Strict-Cookies und zentrale Security-Header (CSP, X-Frame-Options usw.).

Erst gemacht für Hugo

Rauschfrei versteht sich besonders gut mit Hugo: Aus der von Hugo erzeugten index.json importiert es automatisch Titel, Veröffentlichungsdatum, Tags und Wortzahlen — daraus entstehen dann Lesezeit-Schätzung und Themen-Auswertung.

Und es kann etwas zurückgeben: Eine top.json mit deinen meistgelesenen Artikeln lässt sich im Blog einbetten, und ein datenschutzfreundliches Aufruf-Badge (👁 N) zeigt pro Seite die Reichweite an — alles nur aggregierte Werte, keine personenbezogenen Daten.

Kein Hugo? Kein Problem: Über eine editierbare pages.json lässt sich jedes CMS anbinden — das Format ist bewusst CMS-unabhängig.

Fazit

Rauschfrei zeigt, dass aussagekräftige Web-Analytics und echter Datenschutz kein Widerspruch sind. Ein paar PHP-Dateien auf dem eigenen Server, ein Snippet auf der Seite — und du bekommst Trends, Engagement und Reichweite, ohne einen einzigen Besucher zu profilieren.

Rauschfrei von Codeberg herunterladen →